Hallo Zusammen, nachdem die UXG Pro wunderbar läuft habe ich nur noch ein Doing, das ist nicht hinbekomme auf einer Fritzbox 7590 (nicht AX)
Soll wie vorher zu der Fritzbox ein Site2Site Tunnel entstehen. Da dort ansonsten keiner mehr telefonieren kann.
Ich habe die IPSec Anleitung von hier befolgt:
VPN zwischen FritzBox und Ubiquiti UDM Pro (Dream Machine) (Stand: 09.09.2025)
Diese Anleitung dient zur Einrichtung einer IPSec VPN Verbindung für FritzBoxen (wie in meinem Fall) die Wireguard nicht unterstützen.
Meine Gegenstelle ist eine 6590 Kabel Box welche keine Wireguard Verbindung kann.
Quelle: https://wiki.home-hosting.de/de/VPN-zwische…biquiti-UDM-Pro
→ H a f t u n g s a u s s c h l u s s ←
Diese Anleitung wurde nach bestem Wissen erstellt und auf einer FritzBox 6490 Cable und 6590 Cable getestet.
Es gibt jedoch keine Garantie auf Funktion, Sicherheit oder…
Die VErbindung baut sich auch kurz auf und sieht auf beiden Enden online aus, doch noch ein paar Minuten wird sie danach unterbrochen, ob ich wirklich mit RDP durchkomme oder die Telefonanlage erreiche kann ich nicht mal sagen on der Zeit.
Ich habe es auch mit Wireguard und dieser Anleitung versucht, allerdings kam da gar nichts online und ich bin auch so nicht per SSH auf das Gateway gekommen.
Meine IPSec CFG DAtei für die FB sieht momentan so aus:
Die persönlichen PWs sowie Firtzaddressen habe ich umbenannt.
Hat noch einer ne Idee, wie ich das zum laufen bekomme?
Gruß Mirko
vpncfg {
connections {
enabled = yes;
conn_type = conntype_lan;
name = "Name";
always_renew = yes;
reject_not_encrypted = no;
dont_filter_netbios = yes;
localip = 0.0.0.0;
local_virtualip = 0.0.0.0;
remoteip = 0.0.0.0;
remote_virtualip = 0.0.0.0;
remotehostname = "Standort2.myfritz.net";
localid {
fqdn = "Standort1.myfritz.net";
}
remoteid {
fqdn = "Standort2.myfritz.net";
}
mode = phase1_mode_idp;
phase1ss = "dh15/aes/sha";
keytype = connkeytype_pre_shared;
key = "weggelassen_zur_Sicherheit";
cert_do_server_auth = no;
use_nat_t = yes;
use_xauth = no;
use_cfgmode = no;
phase2localid {
ipnet {
ipaddr = 10.10.10.0;
mask = 255.255.255.0;
}
}
phase2remoteid {
ipnet {
ipaddr = 192.168.195.0;
mask = 255.255.255.0;
}
}
phase2ss = "esp-aes256-3des-sha/ah-no/comp-lzs-no/pfs";
accesslist = "permit ip any 192.168.0.0 255.255.255.0,192.168.195.0 255.255.255.0,192.168.0.0 255.255.255.0";
}
ike_forward_rules = "udp 0.0.0.0:500 0.0.0.0:500",
"udp 0.0.0.0:4500 0.0.0.0:4500";
}
// EOF
Display More